Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-27775

Опубликовано: 03 июл. 2026
Источник: debian
EPSS Низкий

Описание

Gitea 1.25.5 caches a branch-specific write-permission result across multiple refs in one pre-receive hook session, allowing a per-branch maintainer-edit grant to be reused for other refs and escalate to full repository write access.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
gitearemovedpackage

EPSS

Процентиль: 44%
0.00567
Низкий

Связанные уязвимости

CVSS3: 8.8
nvd
около 2 месяцев назад

Gitea 1.25.5 caches a branch-specific write-permission result across multiple refs in one pre-receive hook session, allowing a per-branch maintainer-edit grant to be reused for other refs and escalate to full repository write access.

CVSS3: 8.8
github
29 дней назад

Gitea: Cached Per-Branch Permission Check in Pre-Receive Hook Allows Full Repository Write

EPSS

Процентиль: 44%
0.00567
Низкий